Aggiornamenti recenti Ottobre 28th, 2025 9:10 AM
Ago 28, 2016 Marco Schiaffino Approfondimenti, Scenario, Vulnerabilità 0
A rendere la situazione peggiore, c’è il fatto che l’infrastruttura hardware delle aziende di telecomunicazioni offre il fianco a innumerevoli tipi di attacchi.
Le responsabilità, in questo caso, sono equamente distribuite tra gli operatori del settore (che non sempre dedicano la necessaria attenzione nel rinnovo del parco macchine e nella loro configurazione) e una situazione più generale, che vede un progressivo deterioramento dei livelli di sicurezza su un piano globale.
Negli ultimi mesi, infatti, si sono susseguiti allarmi riguardanti vulnerabilità e falle di sicurezza che affliggono gli stessi standard utilizzati per le comunicazioni in rete, ma anche problemi di sicurezza legati a bug che affliggono i dispositivi hardware.
Di fronte a vulnerabilità come quella che affligge lo standard RFC 5961 implementato nei server Linux, per esempio, le responsabilità delle singole aziende sfumano in una più generale responsabilità “diffusa” degli operatori (primi tra tutti gli amministratori dei siti Web) che ha comunque serie ripercussioni sulla sicurezza delle reti.
Lo stesso si può dire per il recente allarme riguardante l’uso dell’architettura SDN (Software Defined Network) e le potenziali vulnerabilità legate alla sua implementazione.
Diverso il discorso, invece, quando si parla di falle di sicurezza riguardanti i dispositivi utilizzati nelle infrastrutture di rete. I casi più clamorosi sono quelli riguardanti i firewall di alcuni vendor di primo piano (Cisco, Fortinet e Juniper) emersi in seguito al leak che ha portato alla pubblicazione online degli strumenti usati dall’NSA per intercettare le comunicazioni e violare le reti informatiche.
Nel recente passato, però, sono emersi altri bug che hanno messo (e mettono) a rischio la sicurezza delle comunicazioni in rete, anche senza dover scomodare gli strumenti di hacking predisposti da gruppi legati ai servizi segreti.
Si tratta spesso di falle per cui sono disponibili patch e aggiornamenti che le correggono, ma che non sempre vengono implementate con la necessaria tempestività da chi ne dovrebbe avere la responsabilità.
Un esempio di questo meccanismo è rappresentato da SYNful Knock, un malware identificato nel settembre del 2015 dai ricercatori di FireEye. Si tratta di una backdoor in grado di infettare alcuni router Cisco (nello specifico i modelli 841, 2811 e 3825) e che consente ai cyber-criminali di prendere il completo controllo del dispositivo.
Nonostante il malware sia conosciuto da quasi un anno e il produttore abbia pubblicato un avviso in merito per allertare gli amministratori di rete, SYNful Knock appare essere ancora attivo su numerosi dispositivi nel mondo.

Una vulnerabilità conosciuta, ma i server vulnerabili sono ancora tantissimi.
Anzi: a guardare le statistiche, si ha la sensazione di un’assoluta apatia da parte degli operatori nella gestione della situazione. In un post del 21 settembre 2015, infatti, Cisco riporta i risultati di una scansione effettuata da Shadowserver.org che stimava in 163 i dispositivi compromessi dal malware.
A distanza di 11 mesi, la pagina che mostra i dati aggiornati segnala la presenza di ben 116 router potenzialmente compromessi, con un trend che in alcune aree geografiche sarebbe addirittura in aumento.
Lug 17, 2025 0
Mag 15, 2025 0
Apr 18, 2025 0
Dic 20, 2024 0
Ott 27, 2025 0
Ott 21, 2025 0
Ott 17, 2025 0
Ott 16, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
